愛加密個人信息保護合規評估是為滿足安全規范和法律的基本要求,如《網絡安全法》、《個人信息安全規范》《消費者權益保護法》、《關于開展 App 違法違規收集使用個人信息專項治理的公告》、《APP侵害用戶權益專項整治行動的通知》等要求,進行的合規性評估服務。
從APP運營者和監管部門角度出發,多方面對個人信息的收集、使用、存儲、傳輸、行為和權利保障等多個方面,嚴格按照國家標準規范和監管發文,對移動應用進行全面合規檢查,率先將監管檢測要求運用到合規評估服務中,強制授權、過度索權、不給權限不讓用、私自收集使用個人信息等,為企業和機構提供面向移動應用程序的全方位合規評估服務。
愛加密個人信息保護合規評估支持Android、IOS、微信/支付寶小程序、SDK等多場景。報告將采用多種核心技術相結合,旨在幫助用戶快速、準確地檢測出其中存在的合規風險,針對分析過程中評估標準、評估要點、評估方法、評估結果以及問題解決建議均進行詳細的描述。
Android滲透 包含9大項、38個檢測子項 |
微信/支付寶小程序 包含9大項、33個檢測子項 |
SDK 包含6大項 |
---|---|---|
隱私政策的獨立性、易讀性; 清晰說明各類業務功能及所收集個人信息類型; 清晰說明個人信息處置規則及用戶權益保障; 不應在隱私政策等文件中設置不合理條款; 收集個人信息應明示收集目的、方式、范圍; 用戶自主選擇同意,不應存在強制捆綁授權行為; 收集個人信息應滿足必要性要求; 支持用戶注銷賬戶、更正或刪除個人信息; 及時反饋用戶申訴; |
隱私政策的獨立性、易讀性; 清晰說明各類業務功能及所收集個人信息類型; 清晰說明個人信息處置規則及用戶權益保障; 不應在隱私政策等文件中設置不合理條款; 收集個人信息應明示收集目的、方式、范圍; 用戶自主選擇同意,不應存在強制捆綁授權行為; 收集個人信息應滿足必要性要求; 支持用戶注銷賬戶、更正或刪除個人信息; 及時反饋用戶申訴; |
收集使用用戶個人信息行為; 觸發調用用戶個人信息權限行為; 調用用戶個人信息及個人信息權限頻率; 后臺收集使用用戶個人信息行為; 自啟動行為; 關聯啟動行為; |
本服務涵蓋了個人信息合規工作所有業務范疇,包括業務功能、隱私政策、權限聲明、行為事件、第三方SDK等技術驗證,標準規范符合性檢驗記錄和引用依據等多方面的指導、落實、督查、整改等環節,通過合規工作機制為主線將各業務模塊無縫聯接起來,確保移動應用合規工作全面完整。
經過多年經驗和技術積累,愛加密目前囊括了客戶單位和監管部門應滿足的所有安全合規要求,以及落實這些要求對應的實施措施、檢查方法,使客戶單位的信息安全合規建設有章可循、有據可依,大大降低了客戶的人力、技術要求,確保落實不留死角、不留空白,全面有效。
通過專業化的安全合規評估工作,可快速準確直觀的將安全合規中所暴露的問題,推送整改任務到相關責任人,將管理過程簡單化,分析安全合規問題并尋找對應解決方案,以幫助企業用戶有效做好隱私安全合規工作,為企業的業務發展保駕護航。